Wiarygodna zaprzeczalność i skarbce oddzielone wzorami

Ktoś żąda, abyś otworzył Vaultaire. Rysujesz jeden wzór, a jeden zaszyfrowany skarbiec otwiera się bez menu zawierającego listę pozostałych. Inny wzór może otworzyć inny skarbiec. Zapewnia to praktyczny podział interfejsu z wyraźnymi ograniczeniami dla egzaminatora, który może sprawdzić kontener aplikacji.

Funkcja wiarygodnej zaprzeczenia Vaultaire wykorzystuje oddzielne wzorce do adresowania oddzielnych zaszyfrowanych indeksów skarbców bez pokazywania listy między skarbcami. Może to ukryć inne skarbce podczas zwykłej kontroli interfejsu, ale bieżący układ na dysku udostępnia badaczowi mającemu dostęp do kontenera aplikacji liczbę zaszyfrowanych plików indeksu.

Co właściwie oznacza Wiarygodne zaprzeczenie

W najsilniejszym sensie kryptograficznym wiarygodna zaprzeczalność oznacza, że możliwe do zaobserwowania przechowywanie nie dowodzi istnienia dodatkowej chronionej treści. W codziennym języku produktów wyrażenie to jest również używane w odniesieniu do fałszywych danych uwierzytelniających, które ujawniają jeden pogląd, a ukrywają inny. Są to różne standardy, a obecna implementacja Vaultaire spełnia cel podziału interfejsu, a nie zaprzeczanie teorii informacji.

Większość aplikacji skarbca udostępnia jeden skarbiec za jednym hasłem. Jeśli ktoś zmusi Cię do otwarcia, wszystko zostanie ujawnione. Niektóre aplikacje oferują tryb wabika “”, w którym można ustawić drugie hasło wyświetlające fałszywy ekran. Ale te wdrożenia są zwykle kosmetyczne. Ekspert kryminalistyczny może sprawdzić dane aplikacji’, zobaczyć flagi konfiguracyjne, zauważyć, że rozmiar zaszyfrowanych danych nie odpowiada rozmiarom widocznych plików lub znaleźć metadane zdradzające istnienie ukrytej warstwy.

Vaultaire przyjmuje podejście oparte na wzorcach. Każdy prawidłowy wzór na siatce 5 × 5 wywodzi się z innego potencjalnego klucza skarbca. Aplikacja miesza ten klucz, aby obliczyć oczekiwaną nazwę pliku z zaszyfrowanym indeksem, a następnie otwiera i uwierzytelnia ten indeks, jeśli istnieje. Nie przedstawia wzorców mapowania rejestru w postaci zwykłego tekstu ani nazw skarbców dostępnych dla użytkownika, chociaż same zaszyfrowane pliki indeksu można wyliczyć i policzyć.

Jeśli indeks pochodny istnieje i AES-GCM uwierzytelnienie powiedzie się, zobaczysz pliki tego skarbca. Jeśli tak nie jest, Vaultaire przedstawia pusty stan i może utworzyć nowy skarbiec dla tego wzorca. Nie występuje błąd na ekranie blokady podczas nazywania innego skarbca lub wyświetlania listy. Ten cichy interfejs pomaga podczas zwykłej inspekcji, ale nie usuwa opisanych poniżej dowodów systemu plików.

Podstawowa zasada

Tradycyjne aplikacje skarbca często otwierają się na widocznej liście kontenerów. Zamiast tego Vaultaire pozwala każdy wzór adresuje jeden zaszyfrowany indeks. Osoba korzystająca z interfejsu widzi wybrany skarbiec, a nie katalog pozostałych. Badacz systemu plików ma szerszy pogląd i może zobaczyć, ile jest obecnych zaszyfrowanych plików indeksu.

Jak to działa Pod maską

Podstawa techniczna łączy adresowanie oparte na wzorcach z uwierzytelnionym szyfrowaniem. Różne wzorce dają różne klucze kandydujące i nazwy plików. AES-GCM następnie zapewnia jawną kontrolę integralności: poprawny klucz uwierzytelnia zaszyfrowany indeks, podczas gdy nieprawidłowy klucz kończy się niepowodzeniem. Wynik uwierzytelnienia jest przydatny ze względów bezpieczeństwa, ale oznacza również, że skopiowane dane umożliwiają weryfikację domysłów w trybie offline.

Różne wzory, różne klucze

Kiedy rysujesz wzór, Vaultaire serializuje sekwencję kropek i rozmiar siatki, a następnie wykonuje 600 000 rund PBKDF2-HMAC-SHA512 z losowym całym urządzeniem Keychain sól. Funkcja generuje 256-bitowy klucz skarbca. Oczekuje się, że wprowadzenie innego wzoru spowoduje utworzenie niepowiązanego klucza, ale bezpieczeństwo danych uwierzytelniających pozostaje ograniczone przez zgadłość wzorca. 256-bitowe wyjście nie daje ludzkiego wzorca 256 bitów entropii.

Każdy klucz odszyfrowuje swój własny obiekt BLOB

Vaultaire przechowuje mapę plików każdego skarbca i losowy klucz główny w pliku AES-256-GCM zaszyfrowany indeks. Kiedy rysujesz wzór, aplikacja uzyskuje potencjalny klucz do skarbca i sprawdza nazwę pliku odcisku palca odpowiedniego klucza. Jeśli plik istnieje, uwierzytelnione odszyfrowanie zakończy się sukcesem lub niepowodzeniem; AES-GCM nie generuje zaakceptowanego, pozbawionego znaczenia tekstu jawnego. Jeśli nie otworzy się żaden prawidłowy indeks, interfejs użytkownika wyświetli pusty stan bez wyświetlania innych skarbców.

Brak katalogu Cross Vault w postaci zwykłego tekstu

Vaultaire nie prowadzi tabeli bazy danych dostępnej dla użytkownika, która odwzorowuje wzorce na czytelne nazwy skarbców. Zwykły przepływ odblokowania adresuje jeden indeks poprzez klucz pochodny. Jednakże na dysku każdy skarbiec ma plik `vault_index_.bin`, a sama aplikacja zawiera kod wyliczający nazwy plików na potrzeby konserwacji pamięci. Odciski palców nie ujawniają ich pochodzenia, ale ich liczebność ujawnia liczbę lokalnych indeksów.

Wiarygodne zaprzeczenie Przepływ
Wzór A
Twój prawdziwy wzór
Klucz A
Klucz pochodny
Skarbiec A
Twoje prywatne pliki
Wzór B
Wzór wabika
Klucz B
Inny klucz
Skarbiec B
Niewinne pliki

Obydwa skarbce są równie realne. Oba są szyfrowane tym samym algorytmem. Obydwa generują ten sam rodzaj zaszyfrowanych danych wyjściowych. Nie ma flagi, znacznika ani metadanych, które oznaczałyby jeden jako “real”, a drugi jako “decoy.”. Pod względem matematycznym są one identyczne.

Strategia skarbca wabika

Wiarygodne zaprzeczanie działa tylko wtedy, gdy masz coś do pokazania. Pusty skarbiec jest podejrzany. Skarbiec, który najwyraźniej nie zawiera niczego wartego ochrony, jest podejrzany. Najsilniejszą obroną jest skarbiec, który wygląda dokładnie tak, jak ktoś by się spodziewał znaleźć.

Konfigurowanie wabika

Wybierz drugi wzór, który możesz szybko i naturalnie narysować pod presją. Utwórz skarbiec z tym wzorem. Wypełnij go treścią, która ma sens dla kogoś, kto korzysta z aplikacji Vault: może kilka osobistych zdjęć, które wolisz zachować dla siebie, ale które nie są wrażliwe, kilka dokumentów finansowych, kilka notatek. Treść powinna być wiarygodna i nieco zawstydzająca, na tyle, aby osoba przeszukująca Twój telefon pomyślała, że ​​znalazła to, co ukrywałeś.

Przekonuje

Dobry skarbiec wabik ma kilka cech. Powinien zawierać rozsądną liczbę plików, nie za mało (podejrzanie puste) i nie za dużo (po co chronić tak przyziemną zawartość?). Pliki powinny być na tyle aktualne, aby sugerować aktywne użycie. W idealnym przypadku treść powinna zawierać wiarygodny powód, dla którego w ogóle zainstalowano aplikację Vault.

Osoba ograniczona do odblokowanego interfejsu widzi wybrany skarbiec i nie widzi selektora między skarbcami. Może to ograniczyć przypadkowe ujawnianie informacji. Osoba mająca dostęp do systemu plików może policzyć zaszyfrowane indeksy i może wiedzieć, że istnieje więcej niż jeden skarbiec lokalny, nawet jeśli nadal nie może połączyć indeksu ze wzorcem ani odczytać jego zawartości.

Pod ciśnieniem

Jeśli kiedykolwiek zostaniesz zmuszony do odblokowania urządzenia, narysuj wzór wabika. Skarbiec otwiera się. Pojawią się pliki. W zwykłym interfejsie nie ma ukrytego menu ani listy między skarbcami do odkrycia. Osoba trzymająca Twój telefon widzi jeden odblokowany skarbiec. Może to sprawić, że ujawnienie będzie spójne podczas zwykłej inspekcji, podczas gdy badanie systemu plików może nadal ujawnić dodatkowe zaszyfrowane indeksy.

Twój wrażliwy skarbiec nie pojawi się w interfejsie, dopóki nie zostanie narysowany jego wzór. Nie jest ona wymieniona za ukrytym menu. Jego zaszyfrowany indeks nadal istnieje w kontenerze aplikacji, dlatego tej funkcji nie należy przedstawiać jako ochrony przed jakąkolwiek formą wymuszonego ujawnienia lub analizy kryminalistycznej.

Dlaczego można to udowodnić matematycznie

Vaultaire może formułować mocne twierdzenia dotyczące zaszyfrowanej zawartości i węższe twierdzenia dotyczące interfejsu. AES-GCM chroni zawartość indeksu i jego plików. Routing adresowany według wzorca utrzymuje inne skarbce poza widocznym procesem odblokowywania. Żadna z właściwości nie powoduje, że liczba zaszyfrowanych plików indeksu jest niewidoczna dla egzaminatora, który może odczytać kontener aplikacji.

0
Widoczny selektor między skarbcami
2256
PBKDF2 Rundy na odgadnięcie
100%
Zaszyfrowany indeks na skarbiec

Zaszyfrowana treść pozostaje poufna

AES-256-GCM jest przeznaczony do ukrywania zwykłego tekstu i wykrywania modyfikacji, gdy klucze i wartości jednorazowe są obsługiwane prawidłowo. Egzaminator może zidentyfikować pliki indeksu i obiekty blob Vaultaire na podstawie ich nazw i lokalizacji, ale nie może odczytać mapy chronionych plików, opakowanego klucza głównego, nazw plików, metadanych, miniatur ani zawartości plików bez odpowiednich kluczy.

Przeliczalne indeksy, brak mapy wzorców w postaci zwykłego tekstu

System plików może odpowiedzieć na pytanie, ile zaszyfrowanych indeksów skarbca jest obecnych, ponieważ każdy indeks ma swój własny plik. To, czego nie zapewnia, to mapa w postaci zwykłego tekstu od tych odcisków palców do wzorców, które je wygenerowały, etykiet skarbca widocznych dla użytkownika lub odszyfrowanej zawartości. Jest to użyteczna granica, ale nie jest to liczba ukryta.

Istnieje weryfikacja zgadywania offline

Osoba atakująca, która kopiuje sól urządzenia i zaszyfrowane dane aplikacji, może uzyskać klucz kandydujący na podstawie odgadniętego wzorca. Odpowiedni odcisk palca indeksu informuje atakującego, czy istnieje pasująca nazwa pliku, oraz AES-GCM uwierzytelnione odszyfrowanie potwierdza przypuszczenie z ogromną pewnością. PBKDF2 sprawia, że każde przypuszczenie jest droższe; nie usuwa tego testu offline ani nie dodaje entropii do słabego wzorca.

Co osiąga pusty stan

Na ekranie blokady Vaultaire nie ogłasza „złego wzoru” ani nie wyświetla, które inne skarbce są dostępne. Niepasujący wzorzec dociera do przepływu pustego lub tworzenia, więc osoba ograniczona do interakcji z interfejsem nie otrzymuje żadnej listy skarbca. Korzyści z prezentacji nie należy ekstrapolować na osobę atakującą, która skopiowała i przeanalizowała podstawowe pliki.

Nie traktuj tego jako porady prawnej

Przepisy dotyczące przymusowego ujawniania informacji różnią się w zależności od jurysdykcji i okoliczności. Interfejs Vaultaire nie określa, co organ może wywnioskować, czego żądać lub udowodnić organ władzy, a liczba zaszyfrowanych plików indeksu może sama ujawnić wiele lokalnych skarbców. Zamiast opierać się na cechach produktu jako wniosku prawnego, zapytaj wykwalifikowanego prawnika o swoją sytuację.

Kto potrzebuje Wiarygodne zaprzeczenie

Można by pomyśleć, że wiarygodne zaprzeczanie jest przeznaczone tylko dla szpiegów i sygnalistów. W rzeczywistości miliony zwykłych ludzi stoją w obliczu sytuacji, w których możliwość przymusowej ochrony informacji nie jest luksusem, ale koniecznością.

Dziennikarze i ich źródła

Dziennikarze śledczy często noszą wrażliwe materiały: tożsamość źródła, dokumenty, które wyciekły, nagrania wywiadów. W wielu krajach dziennikarze są rutynowo zatrzymywani, a ich urządzenia przeszukiwane są na granicach, punktach kontrolnych lub podczas nalotów. Kryptę-wabik, zawierającą nieszkodliwe notatki i opublikowane zdjęcia, zapewnia przykrywkę, podczas gdy prawdziwy skarbiec chroni źródła, których życie może zależeć od anonimowości.

Aktywiści i organizatorzy

Działacze polityczni, organizatorzy związkowi i działacze na rzecz praw człowieka mogą działać w środowiskach, w których ich telefony są celami inwigilacji. Oddzielne wzorce mogą rozdzielić to, co pojawia się podczas zwykłego korzystania z aplikacji, ale skonfiskowany lub przejęty telefon może ujawnić liczniki zaszyfrowanych indeksów i umożliwić zgadywanie wzorców w trybie offline. Bezpieczeństwo operacyjne musi wykraczać poza aplikację.

Osoby w sytuacjach przemocy

Osoby dokumentujące molestowanie mogą być zmuszone oddzielić wrażliwe dowody od materiałów, które mogą bezpiecznie pokazać. Drugi skarbiec może ograniczyć ujawnianie informacji osobom ograniczonym do interfejsu aplikacji. Nie może zagwarantować bezpieczeństwa przed monitorowaniem urządzenia, oprogramowaniem szpiegującym, przymusem lub badaniem systemu plików, dlatego użytkownicy zagrożeni powinni postępować zgodnie ze wskazówkami wykwalifikowanej lokalnej organizacji wsparcia.

Podróżnicy przekraczający granice

Uprawnienia w zakresie przeszukania granic i obowiązki podróżnych są różne. Otwarcie jednego wzorca Vaultaire nie powoduje wyświetlenia listy między skarbcami, ale nie powoduje, że inne zaszyfrowane indeksy stają się całkowicie niewykrywalne dla kontroli kryminalistycznej. Zminimalizuj poufne dane, które przewozisz, i uzyskaj aktualną poradę prawną dotyczącą Twojej trasy i okoliczności.

Dla każdego, kto ceni prywatność

Nie musisz być w niebezpieczeństwie, aby zasługiwać na prywatność. Może prowadzisz prywatny dziennik. Być może posiadasz informacje medyczne, na które nie chcesz, aby ktokolwiek się natknął. Może po prostu wierzysz, że nie każdy fragment Twojego cyfrowego życia powinien być dostępny dla każdego, kto podniesie słuchawkę. Skarbce rozdzielone wzorami wzmacniają prywatność interfejsu, ograniczając to, co ujawnia zwykłe odblokowanie, podczas gdy liczba zaszyfrowanych indeksów pozostaje widoczna dla badacza systemu plików.

Jak to Porównaj łączy się z innymi aplikacjami Vault

Wiele aplikacji skarbca traktuje bezpieczeństwo jako problem kontroli dostępu: jedno poświadczenie stanowi bramę dla jednego widocznego kontenera. Niektóre produkty dodają fałszywy kod PIN lub tryb wabika. Siła tych cech zależy od projektu magazynu, a nie od etykiety marketingowej; widoczna flaga konfiguracji lub osobna baza danych wabika może ujawnić, że istnieje inny tryb.

Problem z jednym skarbcem

W przypadku projektu składającego się z jednego kontenera występuje problem bezpośredniego przymusu: po ujawnieniu jedynego uwierzytelnienia cała zawartość, za którą się kryje, staje się dostępna. Produkty różnią się obecnymi zestawami funkcji, dlatego należy ocenić rzeczywistą implementację przechowywania i wabienia, zamiast zakładać, że wymieniony konkurent używa jednego ustalonego modelu.

Tryby wabika kosmetycznego

Funkcja fałszywego hasła może być przydatna w przypadku przypadkowych inspekcji, ale jej wartość naukowa zależy od tego, czy urządzenie przechowuje wykrywalną flagę-wabik, drugą bazę danych lub rozróżnialne rozmiary plików. Bez opublikowanego projektu lub audytu sama etykieta nie stanowi dowodu na zaprzeczenie lub niepowodzenie.

Vaultaire’ jest inne pod względem architektonicznym

Vaultaire buduje separację wzorów w swojej normalnej ścieżce odblokowania. Aby zdecydować, czy skarbiec jest przynętą, nie jest potrzebna żadna specjalna flaga z fałszywym PIN-em; każdy skonfigurowany wzorzec odnosi się do zwykłego zaszyfrowanego skarbca. Oddzielne pliki indeksu pozostają widoczne jako zaszyfrowane kontenery, więc różnica w architekturze jest najsilniejsza w interfejsie użytkownika i izolacji treści, a nie w ukrywaniu obliczeń kryminalistycznych.

Rezultatem jest spójne doświadczenie: żaden skarbiec nie jest oznaczony jako „prawdziwy” lub „fałszywy”, a każdy wymaga własnej, uwierzytelnionej ścieżki odblokowania lub odzyskiwania. Bez wymaganego skarbca i kluczy głównych zaszyfrowana zawartość pozostanie niedostępna. Istnienie kontenera nie jest usuwane kryptograficznie.

Często zadawane pytania

Ile skarbców mogę utworzyć?

Vaultaire nie nakłada małego limitu produktów na tworzenie skarbca. Każdy prawidłowy wzorzec może adresować oddzielny zaszyfrowany indeks. Pamięć, użyteczna przestrzeń wzorców, funkcje subskrypcji i zasoby urządzenia pozostają praktycznymi ograniczeniami, a liczba plików indeksu na dysku jest wyliczalna, mimo że aplikacja nie wyświetla selektora skarbca.

Czy specjalista medycyny sądowej może ustalić, ile mam skarbców?

Tak, jeśli egzaminator może odczytać kontener aplikacji Vaultaire. Obecny układ przechowuje jeden zaszyfrowany plik „indeks_skarbca” na każdy skarbiec, dzięki czemu można je policzyć. Ich 128-bitowe odciski palców nie ujawniają wzorców ani czytelnej zawartości, ale Vaultaire nie twierdzi, że liczba skarbców jest ukryta przed analizą systemu plików.

A co, jeśli ktoś wie o wiarygodnej funkcji zaprzeczania Vaultaire’?

Znajomość projektu nie ujawnia, który wzór otwiera zaszyfrowany indeks ani co zawiera ten skarbiec. Ujawnia ograniczenia: badacz kontenera aplikacji może policzyć zaszyfrowane indeksy i przetestować odgadnięte wzorce w trybie offline, korzystając z odcisku palca klucza i AES-GCM wynik uwierzytelnienia. Dlatego siła wzorca i bezpieczeństwo urządzenia pozostają istotne.

Czy posiadanie wielu skarbców wpływa na pamięć lub wydajność?

Każdy skarbiec zużywa pamięć proporcjonalnie do ilości plików, które zawiera. Narzut związany z szyfrowaniem i deszyfrowaniem jest taki sam, niezależnie od tego, czy masz jeden skarbiec, czy kilka. Aplikacja odszyfrowuje tylko skarbiec odpowiadający narysowanemu wzorowi, więc istnienie innych skarbców nie ma wpływu na wydajność.

Czy Vaultaire można zmusić do ujawnienia wszystkich skarbców poprzez aktualizację oprogramowania?

Aktualizacja oprogramowania jest uruchamiana z dostępem aplikacji i może wyliczyć zaszyfrowane pliki indeksu lub zmienić przyszłe zachowanie. Nadal nie byłby w stanie odszyfrować nieotwartego skarbca bez klucza opartego na wzorcu, ale dystrybucja oprogramowania jest częścią modelu zaufania. Użytkownicy wysokiego ryzyka powinni przeglądać aktualizacje i dowody niezależnego audytu.

Co się stanie, jeśli przypadkowo utworzę skarbiec ze wzorcem, którego już używam?

Jeśli narysujesz wzór pasujący do istniejącego skarbca na tym samym urządzeniu, aplikacja otworzy ten skarbiec. Wyprowadzanie klucza lokalnego jest deterministyczne dla tego samego wzorca, rozmiaru siatki i soli urządzenia, więc aplikacja rozpoznaje ten sam indeks, zamiast tworzyć duplikat.

Chroń to, co najważniejsze

Skonfiguruj swój pierwszy skarbiec wabika w mniej niż minutę. Silna prywatność zaczyna się od dokładnej wiedzy, co kryje interfejs i co zaszyfrowana pamięć może jeszcze ujawnić.

Pobierz Vaultaire za darmo